تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
تتيح لك عوامل تصفية المحتوى فحص التفاصيل الدقيقة للبريد الإلكتروني واتخاذ الإجراءات (أو عدم القيام بأي إجراء) على البريد الإلكتروني. بمجرد إنشاء "عامل تصفية المحتوى الوارد أو الصادر"، يمكنك تطبيقه على نهج بريد وارد أو صادر. عندما يتطابق أي بريد إلكتروني مع عامل تصفية المحتوى، سيتمكن التقرير "عوامل تصفية المحتوى" على جهاز أمان البريد الإلكتروني من Cisco (ESA) وجهاز إدارة الأمان (SMA) من عرض جميع رسائل البريد الإلكتروني التي تطابق أي عامل تصفية محتوى. وبالتالي، حتى إذا لم يتم إتخاذ أي إجراء، فإنها طريقة ممتازة للحصول على معلومات قيمة حول نوع رسائل البريد الإلكتروني التي تدخل مؤسستك وتتركها - مما يتيح لك "وضع نماذج" لتدفق بريدك الإلكتروني.
نظرا لوجود العديد من "الشروط" و"الإجراءات" المختلفة لعامل تصفية المحتوى، سيقوم هذا المستند بتوجيهك خلال بعض عوامل تصفية المحتوى الواردة والصادرة الشائعة جدا والتي يوصى بها.
الخطوة 1: إستيراد القواميس المطلوبة
سيوفر هذا المستند الخطوات اللازمة لتنفيذ بعض عوامل تصفية المحتوى الواردة والصادرة الخاصة بأفضل الممارسات. سوف تشير عوامل تصفية المحتوى التي سنقوم بإنشائها إلى بعض القواميس - لذا سوف نحتاج لإدراج تلك القواميس أولا. يتم شحن ESA باستخدام القواميس، ولا تحتاج إلا إلى إستيرادها إلى التكوين للإشارة إليها في عوامل تصفية المحتوى التي سنقوم بإنشائها.
الخطوة 2: إنشاء محجر مركزي
بالنسبة لمعظم عوامل تصفية المحتوى، سنقوم بإنشائها، سنقوم بتعيين "الإجراء" لحجر البريد الإلكتروني (أو نسخة من البريد الإلكتروني) في محجر مخصص (جديد) محدد - وبالتالي، نحتاج أولا إلى إنشاء محجر هذه في SMA - حيث يفترض هذا المستند أنك قد قمت بتمكين محجر PVO المركزي (السياسة والفيروسات وفاشية) بين ESA و SMA.
الخطوة 3: قم بإنشاء عوامل تصفية المحتوى الواردة والصادرة وقم بتطبيق السياسات
بمجرد أن يتم إستيراد القواميس وإنشاء الحجر الصحي، سنقوم بإنشاء عوامل تصفية المحتوى الواردة وتطبيقها على نهج البريد الوارد ثم إنشاء عوامل تصفية المحتوى الصادرة وتطبيقها على نهج البريد الصادر.
إستيراد القواميس التي سنرجع إليها في عوامل تصفية المحتوى:
البذاءة:
المحتوى الجنسي:
خاص:
محجر PVO - يستخدم من قبل عوامل تصفية المحتوى الواردة |
|
URL الوارد الضار: الاسم: URL الوارد الضار فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
فشل ثابت ل SPF: الاسم: فشل SPF الثابت فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
فئة URL الواردة: الاسم: فئة عنوان URL واردة فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
فشل بسيط ل SPF: الاسم: فشل SPF البسيط فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
بيانات البنك الواردة: الاسم: بيانات البنك الواردة فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
SpoofMail: الاسم: SpoofMail فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
SSN الوارد: الاسم: SSN الوارد فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
فشل تام ل DKIM: الاسم: فشل تام ل DKIM فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
الوارد غير المناسب: الاسم: الوارد غير المناسب فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
الوارد المحمي بكلمة مرور: الاسم: PWD المحمي الوارد فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
محجر PVO - يستخدم من قبل عوامل تصفية المحتوى الصادرة |
|
بيانات البنك الصادرة: الاسم: بيانات البنك الصادرة فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
URL الصادر الضار: الاسم: URL الصادر الضار فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
SSN Outbound: الاسم: SSN Outbound فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
URL فئة الصادر: الاسم: فئة URL الصادرة فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
الصادر غير المناسب: الاسم: صادر غير مناسب فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
الصادر المحمي بكلمة مرور: الاسم: PWD المحمي الصادر فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
صادرة خاصة: الاسم: صادر خاص فترة الاستبقاء: 14 يوما الإجراء الافتراضي: حذف توفير مساحة: تمكين |
بمجرد أن يتم إستيراد القواميس وتم إنشاء أحواض PVO، يمكنك الآن بدء إنشاء عوامل تصفية المحتوى الوارد:
إنشاء عوامل تصفية المحتوى الواردة هذه |
الاسم: Bank_Data إضافة شرطين: نص الرسالة أو المرفق: يحتوي على معرف ذكي: رقم توجيه ABA يحتوي على معرف ذكي: رقم بطاقة الائتمان إضافة إجراء واحد: العزل: إرسال رسالة إلى العزل: "البيانات البنكية الواردة (المركزية)" الرسالة المكررة: ممكن (لاحظ أنه يجب أن تكون قاعدة التطبيق "إذا تطابقت حالة واحدة أو أكثر") |
الاسم: SSN إضافة شرط واحد: نص الرسالة أو المرفق: يحتوي على معرف ذكي: رقم الأمان الاجتماعي (SSN) إضافة إجراء واحد: العزل: إرسال رسالة إلى العزل: "SSN Inbound (مركزي)" الرسالة المكررة: ممكن |
الاسم: غير مناسب إضافة شرطين: نص الرسالة أو المرفق: يحتوي على مصطلح في القاموس: التجديف يحتوي على مصطلح في القاموس: Sexual_Content إضافة إجراء واحد: العزل: إرسال رسالة إلى الحجر الصحي:"الوارد غير المناسب (المركزي)" الرسالة المكررة: ممكن |
الاسم: URL_Category إضافة شرط واحد: فئة عنوان URL: تحديد الفئات: الكبار، المواعدة، تجنب الترشيح، البرمجيات المجانية والبرامج التجريبية، المقامرة، ألعاب، قرصنة، ملابس داخلية، ملابس سباحة، عري غير جنسي، المجالات التي تم إيقافها مؤقتا ونقل ملف النظير والمواد الإباحية إضافة إجراء واحد: العزل: إرسال رسالة إلى العزل: "URL فئة الوارد (المركزي)" الرسالة المكررة: ممكن (ملاحظة: يتطلب عامل تصفية المحتوى هذا تمكين "خدمات الأمان"—> "تصفية URL") |
الاسم: URL_Malicious إضافة شرط واحد: سمعة URL: سمعة URL: ضار (-10.0 إلى -6.0) إضافة إجراء واحد: العزل: إرسال رسالة إلى العزل: "URL الوارد الضار (المركزي)" الرسالة المكررة: معطل (**** عزل الأصل ***) |
الاسم: password_protected إضافة شرط واحد: حماية المرفق: مرفق واحد أو أكثر محمي إضافة إجراء واحد: العزل: إرسال رسالة إلى الحجر الصحي: "Inbound (مركزي) محمي بواسطة PWD" الرسالة المكررة: ممكن |
الاسم: size_10m إضافة شرط واحد: حجم الرسالة: أكبر من أو يساوي: 10 أمتار إضافة إجراء واحد: إضافة علامة الرسالة: إدخال مصطلح: NOOP (ملاحظة: يجب أن يكون هناك بعض الإجراءات، لذلك نقوم هنا "بوضع علامة" على الرسالة التي تمثل عدم القيام بأي عملية. إن كون عامل تصفية المحتوى "مطابق" سيسمح له بالظهور في التقارير. ولا حاجة إلى إتخاذ أي "إجراء" لإظهاره في إعداد التقارير.) |
الاسم: SPF_HARD_FAILED إضافة شرط واحد: فشل التحقق من SPF: "is" إضافة إجراء واحد: العزل: إرسال رسالة إلى الحجر الصحي: "فشل SPF الثابت (مركزي)" الرسالة المكررة: ممكن (ملاحظة: "فشل" هو فشل SPF ثابت وهو ما يعني أن مالك المجال يطلب منك إسقاط كافة رسائل البريد الإلكتروني الواردة من المرسلين غير المدرجين في سجل SPF الخاص بهم. في البداية، من الأفضل إستخدام "الرسالة المكررة" ومراجعة حالات الفشل لمدة أسبوع أو أسبوعين قبل عزل الرسالة الأصلية (أي إيقاف تشغيل الرسالة المكررة). |
الاسم: SPF_SOFT_FAILED إضافة شرط واحد: التحقق من SPF: Softfail "is" إضافة إجراء واحد: العزل: إرسال رسالة إلى العزل: "فشل SPF البسيط (مركزي)" الرسالة المكررة: ممكن |
الاسم: dkim_hardfail_copy إضافة شرط واحد: مصادقة DKIM: "is" hardfail إضافة إجرائن: إضافة/تحرير الرأس: اسم الرأس: الموضوع انقر فوق "ترجح إلى قيمة الرأس الموجود" وأدخل: [نسخ - لا تطلق]" العزل: إرسال رسالة إلى الحجر الصحي:"DKIM Hard Fail (مركزي)" الرسالة المكررة: ممكن (ملاحظة: إجراء عزل لنسخة من الرسالة في البداية). |
الاسم: DKIM_HARDFAIL_ORIGINAL إضافة شرط واحد: مصادقة DKIM: "is" hardfail إضافة إجراء واحد: العزل: إرسال رسالة إلى الحجر الصحي:"DKIM Hard Fail (مركزي)" الرسالة المكررة: معطل (ملاحظة: سننشئ صفا آخر من نهج البريد الوارد لمجالات PayPal و eBay وسنستخدم عامل تصفية المحتوى هذا للمجالات التي نعلم أنها يجب أن تجتاز التحقق من DKIM.) |
الاسم: spoof_spf_failures إضافة شرط واحد ولكن تم التحقق من كل من Softfail و Hardfail: التحقق من SPF: "IS" Softfail وانقر أيضا على "Fail" (إذا لدينا خانتان للضبط على Softfail و Fail إضافة إجراء واحد: العزل: إرسال رسالة إلى العزل: "SpoofMail (مركزي)" الرسالة المكررة: تمكين (ملاحظة: سنستخدم عامل تصفية المحتوى هذا لاتخاذ إجراء لتظاهر البريد الإلكتروني الوارد بإرساله من مجالك الخاص - الانتحال. ابدأ بالإجراء الذي تم تعيينه لإجراء عزل لنسخة وبعد مرور أسبوعين من مراجعة إجراء عزل SpoofMail، يمكنك تعديل سجل DNS الخاص ب SPF TXT لإضافة كافة المرسلين الشرعيين وعند نقطة ما، يمكنك تغيير عامل تصفية المحتوى هذا لإجراء عزل للأصل عن طريق تعطيل خانة إختيار الرسالة المكررة.) |
على سبيل المثال، هذا ما يجب أن يبدو عليه عامل تصفية محتوى Bank_Data قبل الإرسال.
بعد إنشاء كافة عوامل تصفية المحتوى الواردة، يجب أن يبدو الجدول الآن كما يلي:
لأن وظيفة "السياسات" محددة (سترى النص التشعبي للنهج في أعلى الوسط) يظهر العمود الأوسط نهج البريد الوارد التي تم تطبيق عامل تصفية المحتوى عليها. نظرا لعدم تطبيقها على أي نهج بريد وارد، يتم عرض غير المستخدم".
سينطوي هذان الموضوعان على عوامل تصفية المحتوى التي تستخدم التحقق من DKIM والتحقق من SPF. لذلك، يجب علينا أولا التأكد من تمكين التحقق من كل من DKIM و SPF.
1. تمكين التحقق من DKIM و SPF ضمن سياسات تدفق البريد
لا نريد أن تقوم ESA بإجراء التحقق من DKIM أو SPF للبريد الإلكتروني المستلم إلى ESA من عنوان Exchange Mail Server الصادر. في معظم التكوينات، يكون نهج تدفق البريد "RELAATED" هو الصف الوحيد مع سلوك الترحيل.
2. إنشاء سياسة جديدة لتدفق البريد الوارد ل eBay و Paypal
يجب أن يجتاز البريد الإلكتروني الوارد الوارد الوارد من eBay و Paypal دائما التحقق من DKIM. لذلك، سنقوم بإنشاء نهج بريد قادم آخر لاستخدام "عامل تصفية المحتوى الوارد ل DKIM_HARDFAIL_ORIGINAL" للحصول على بريد إلكتروني من هذه المجالات.
تتيح لك لوحة التكوين التالية تحديد الرسائل التي تطابق نهج البريد الوارد الجديد هذا. نريد فقط تحديد معايير المرسل (الجزء الأيسر من لوحة التكوين).
3. إنشاء نهج تدفق بريد جديد وارد للمجال الخاص بك (حماية الملعقة)
سوف تسمح لك الخطوات الواردة في هذا القسم باتخاذ إجراء على البريد الإلكتروني الوارد الذي يحتوي على عنوان بريد إلكتروني من مجالك والذي يفشل في التحقق من SPF. طبعا، يعتمد ذلك على أنك قمت بالفعل بنشر سجل نص SPF الخاص بك في DNS. تخطي هذه الخطوات إذا لم تقم بإنشاء/نشر سجل مورد نص SPF للمجال الخاص بك.
تتيح لك لوحة التكوين التالية تحديد الرسائل التي تطابق صف نهج البريد الوارد الجديد هذا. تريد فقط تحديد معايير المرسل (وهو الجزء الأيسر من لوحة التكوين).
يتم عرضك مع جدول "نهج البريد الوارد" مرة أخرى ولكن لديك الآن صف جديد جديد جديد جديد جديد جديد جديد جديد فوق النهج الافتراضي.
يجب أن يبدو جدول نهج البريد الوارد الآن كما يلي:
إنشاء عوامل تصفية المحتوى الصادرة هذه |
الاسم: Bank_Data إضافة شرطين: نص الرسالة أو المرفق: يحتوي على معرف ذكي: رقم توجيه ABA يحتوي على معرف ذكي: رقم بطاقة الائتمان إضافة إجراء واحد: العزل: إرسال رسالة إلى العزل: "بيانات البنك الصادرة (المركزية)" الرسالة المكررة: ممكن (لاحظ أنه يجب أن تكون قاعدة التطبيق "إذا تطابقت حالة واحدة أو أكثر") |
الاسم: SSN إضافة شرط واحد: نص الرسالة أو المرفق: يحتوي على معرف ذكي: رقم الأمان الاجتماعي (SSN) إضافة إجراء واحد: العزل: إرسال رسالة إلى العزل: "SSN Outbound (مركزي)" الرسالة المكررة: ممكن |
الاسم: غير مناسب إضافة شرطين: نص الرسالة أو المرفق: يحتوي على مصطلح في القاموس: التجديف يحتوي على مصطلح في القاموس: Sexual_Content إضافة إجراء واحد: العزل: إرسال رسالة إلى الحجر الصحي: "غير مناسب صادر (مركزي)" الرسالة المكررة: ممكن |
الاسم: URL_Category إضافة شرط واحد: فئة عنوان URL: تحديد الفئات: الكبار، المواعدة، تجنب الترشيح، البرمجيات المجانية والبرامج التجريبية، المقامرة، ألعاب، قرصنة، ملابس داخلية، ملابس سباحة، عري غير جنسي، المجالات التي تم إيقافها مؤقتا ونقل ملف النظير والمواد الإباحية إضافة إجراء واحد: العزل: إرسال رسالة إلى العزل: "URL فئة الصادر (المركزي)" الرسالة المكررة: ممكن |
الاسم: URL_Malicious إضافة شرط واحد: سمعة URL: سمعة URL: ضار (-10.0 إلى -6.0) إضافة إجراء واحد: العزل: إرسال رسالة إلى العزل: "URL الصادر الضار (المركزي)" الرسالة المكررة: معطل (**** عزل الأصل ***) |
الاسم: password_protected إضافة شرط واحد: حماية المرفق: مرفق واحد أو أكثر محمي إضافة إجراء واحد: العزل: إرسال رسالة إلى الحجر الصحي: "Pwd Protected Outbound (مركزي)" الرسالة المكررة: ممكن |
الاسم: size_10m إضافة شرط واحد: حجم الرسالة: أكبر من أو يساوي: 10 أمتار إضافة إجراء واحد: إضافة علامة الرسالة: إدخال مصطلح: NOOP (ملاحظة: يجب أن يكون هناك بعض الإجراءات، لذلك نقوم هنا "بوضع علامة" على الرسالة التي تمثل عدم القيام بأي عملية. إن كون عامل تصفية المحتوى "مطابق" سيسمح له بالظهور في التقارير. ولا حاجة إلى إتخاذ أي "إجراء" لإظهاره في إعداد التقارير.) |
الاسم: خاص إضافة شرط واحد: نص الرسالة أو المرفق: يحتوي على مصطلح في القاموس: خاص إضافة إجراء واحد: العزل: إرسال رسالة إلى الحجر الصحي: "خاص (مركزي)" الرسالة المكررة: ممكن |
نظرا لتحديد الوظيفة "نهج" (سترى النص التشعبي للنهج في أعلى الوسط) يظهر العمود الأوسط نهج البريد الصادر التي تم تطبيق عامل تصفية المحتوى عليها. نظرا لأننا لم نطبق هذه النهج على أي نهج بريد صادر، يتم عرض "غير قيد الاستخدام".
لقد قمت الآن بتنفيذ أفضل الممارسات الأولية لعوامل تصفية المحتوى الواردة والصادرة. معظم (ليس كل) عوامل تصفية المحتوى أستخدمت إجراء العزل وتم إختيارها للتحقق من (تمكين) خيار "تكرار الرسالة" - الذي يضع نسخة من البريد الإلكتروني الأصلي ولا يمنع تسليم البريد الإلكتروني. الغرض من "عوامل تصفية المحتوى" هذه هو السماح لك بتجميع معلومات حول أنواع رسائل البريد الإلكتروني المتدفقة إلى شركتك والواردة إليها.
بعد القيام بتشغيل تقرير عوامل تصفية المحتوى والنظر في نسخ البريد الإلكتروني المحفوظة في الحجر الصحي، قد يكون من الحكمة إلغاء تحديد خيار خانة الاختيار "تكرار الرسالة" ومن ثم البدء في وضع البريد الإلكتروني الأصلي في الحجر الصحي بدلا من نسخة/تكرار.